Уязвимость BDU:2023-08652

Идентификатор: BDU:2023-08652.
Наименование уязвимости: Уязвимость файла /ipms/imageConvert/image Smart-технологии для управления паркингом Dahua Smart Parking Management, позволяющая нарушителю осуществить SSRF-атаку.
Описание уязвимости: Уязвимость файла /ipms/imageConvert/image Smart-технологии для управления паркингом Dahua Smart Parking Management связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку
Уязвимое ПО: Прикладное ПО информационных систем Dahua Technology Co., Ltd. Dahua Smart Parking Management до 2023-05-28 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 06.06.2023.
CVSS 2.0: AV:A/AC:L/Au:S/C:P/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)
Возможные меры по устранению:
Компенсирующие меры:
— использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
— использование виртуальных частных сетей для организации удаленного доступа (VPN)..
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2023-3121.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/RCERaser/cve/blob/main/DaHua..md
https://vuldb.com/?ctiid.230800
https://vuldb.com/?id.230800



